Cybertruffe in evoluzione, QR Code contraffatti e like che nascondono insidie

I #cybercriminali stanno affinando sempre più le loro tecniche, sfruttando abitudini digitali e #vulnerabilità umane per sottrarre dati personali e orchestrare #truffe mirate. Tra le minacce più insidiose ci sono i QR Code contraffatti e le truffe dei “like”, ma non mancano #attacchi più sofisticati come i Bec (Business E-mail Compromise), conosciuti anche come “truffa del CEO”, in cui i criminali si spacciano per dirigenti aziendali inducendo i dipendenti a trasferire fondi o condividere informazioni riservate. L’Osservatorio Cyber di Crif segnala come, nei primi sei mesi del 2025, gli alert per esposizione di dati online abbiano raggiunto 1,15 milioni sul dark web e 33.700 sull’open web, con quest’ultimo in crescita del 43% rispetto al secondo semestre 2024. Gli attacchi diventano sempre più complessi grazie all’uso di strumenti basati sull’intelligenza artificiale, come deepfake, voice phishing e malware generati da AI, che consentono di creare contenuti iperrealistici e inganni personalizzati, difficili da riconoscere e contrastare.

Per quanto riguarda i contesti in cui i dati circolano, le #username rubate sul dark web sono maggiormente associate a portali di offerte di lavoro e siti di news (42%), seguiti dai social network (17,5%) e da siti Internet generici (12,9%). Seguono account legati a servizi finanziari (8,8%), enti pubblici e istituzioni (6,3%) e siti di e-commerce (3,9%). Le credenziali sottratte vengono utilizzate per accedere abusivamente agli account delle vittime, usare servizi in modo illecito, inviare richieste di denaro o link di phishing e diffondere malware o ransomware per estorcere denaro. Fondamentale è il “fattore umano”: disattenzione, password deboli o riutilizzate su più account restano tra le cause principali dei furti. Per quanto riguarda gli account e-mail esposti, il 90,2% riguarda utenti privati, mentre il 9,8% account business, a indicare che sebbene gli utenti privati restino un bersaglio primario, le aziende stanno diventando sempre più obiettivi degli attacchi informatici.

In Italia, l’Osservatorio Crif segnala un aumento degli alert sull’open web: complessivamente, il 36,4% degli utenti ha ricevuto almeno un avviso nel primo semestre 2025, di cui l’86,7% riferito a dati sul dark web e il 13,5% sul web pubblico. Le fasce d’età più coinvolte sono i 51-60 anni (26,7%), seguiti dai 41-50 e dagli over 60 (25,6% ciascuno), con una prevalenza di uomini (64,8%). Le regioni con più persone allertate sono Lazio (17,1%), Lombardia (14,7%), Sicilia (9,3%) e Campania (7,9%), mentre in proporzione gli abitanti di Molise, Piemonte, Umbria e Valle d’Aosta ricevono più alert. Tra i dati più rilevati sull’open web ci sono l’e-mail (51,6%) e il codice fiscale (43,8%), seguiti da numero di telefono (2,2%), username (1,3%) e indirizzo (1%), con una minima presenza di Iban (0,1%). L’insieme di questi dati consente ai criminali di costruire profili dettagliati e condurre attacchi sempre più mirati, rendendo cruciale l’adozione di strumenti di protezione avanzati e un’attenzione costante alla propria identità digitale.

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Cuey, l’estensione che mette a confronto ChatGPT, Gemini e Claude per capire quando l’AI sta sbagliando

Con la crescente diffusione degli strumenti di intelligenza artificiale, sempre più utenti si trovano a utilizzare chatbot diversi a seconda delle proprie esigenze. #ChatGPT, #Gemini, #Claude, Grok e #DeepSeek sono solo alcuni dei modelli oggi disponibili, ciascuno con caratteristiche, punti di forza e limiti differenti. Proprio per aiutare gli utenti a confrontare le risposte generate dalle varie #AI è nato #Cuey, una piattaforma disponibile sia via web sia come estensione per browser. L’obiettivo di Cuey è semplice: consentire di inviare un unico prompt a più chatbot contemporaneamente e visualizzare le risposte affiancate in un’unica schermata. In questo modo non è

Leggi Tutto »

Cyber risk e contratti ICT: come la NIS2 trasforma le clausole penali in strumenti di controllo e accountability

L’entrata in vigore della Direttiva #NIS2 e il suo recepimento in Italia attraverso il D.Lgs. 138/2024 stanno modificando profondamente il modo in cui le organizzazioni affrontano la #cybersecurity. Le nuove regole non si limitano a richiedere misure tecniche più efficaci, ma impongono una gestione del rischio continua e strutturata, che coinvolge anche i rapporti con fornitori e partner tecnologici. Negli ultimi anni le imprese hanno affidato a soggetti esterni attività sempre più strategiche, come la gestione di servizi cloud, lo sviluppo software, l’amministrazione dei sistemi informatici e la conservazione dei #dati. Di conseguenza, la sicurezza non può più essere considerata

Leggi Tutto »

Il mercato Ecommerce in Italia continua a crescere: oltre 90 miliardi

L’#ecommerce in Italia continua a crescere e ormai non rappresenta più soltanto un’alternativa ai #negozi tradizionali, ma uno dei motori principali dell’economia digitale del Paese. Nel 2025 il #commercioonline ha raggiunto un valore complessivo di oltre 90 miliardi di euro, segnando una crescita del 6% rispetto all’anno precedente e confermando come le abitudini di acquisto degli italiani siano cambiate in modo ormai strutturale. Comprare online non significa più semplicemente ordinare un prodotto da casa, ma vivere un’esperienza sempre più personalizzata, immediata e costruita intorno alle preferenze del #consumatore. A trainare il mercato restano soprattutto viaggi e turismo, che da soli

Leggi Tutto »

Internet compie 40 anni e guarda al futuro tra AI e quantum

Quarant’anni fa #Internet in Italia era poco più di un esperimento per addetti ai lavori, una #tecnologia misteriosa che viveva nei laboratori universitari e nei centri di ricerca e che nessuno avrebbe immaginato potesse trasformarsi nel tessuto invisibile della vita quotidiana. Il primo #collegamento italiano alla #Rete globale, avvenuto nel 1986 grazie al lavoro del Consiglio Nazionale delle Ricerche di Pisa, segnò l’inizio di una rivoluzione silenziosa destinata a cambiare comunicazione, economia, cultura, informazione e perfino il modo stesso di pensare le relazioni umane. All’epoca Internet non aveva social network, streaming, smartphone o intelligenza artificiale: era una rete lenta, tecnica,

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?